Politique de Confidentialité — Hémle / Trend Signal
body { font-family: ‘Inter’, -apple-system, BlinkMacSystemFont, sans-serif; background: #fcf8ff; color: #1c1a25; line-height: 1.7; margin: 0; padding: 0; }
.privacy-container { max-width: 740px; margin: 0 auto; padding: 60px 24px 80px; }
h1 { font-family: ‘EB Garamond’, ‘Newsreader’, Georgia, serif; font-size: 2.8em; font-weight: 700; margin-bottom: 8px; color: #0d0618; }
h2 { font-family: ‘EB Garamond’, ‘Newsreader’, Georgia, serif; font-size: 1.6em; font-weight: 700; margin-top: 48px; margin-bottom: 16px; color: #0d0618; border-bottom: 2px solid #ede8f8; padding-bottom: 8px; }
h3 { font-family: ‘Space Grotesk’, ‘Inter’, sans-serif; font-size: 0.95em; font-weight: 700; text-transform: uppercase; letter-spacing: 0.05em; margin-top: 28px; margin-bottom: 8px; color: #6b3fc0; }
p, li { font-size: 0.95em; color: #49454c; }
ul { padding-left: 20px; }
li { margin-bottom: 6px; }
a { color: #6b3fc0; text-decoration: none; border-bottom: 1px solid #6b3fc0; }
a:hover { color: #0d0618; border-color: #0d0618; }
.meta { font-family: ‘Space Grotesk’, monospace; font-size: 0.8em; color: #7a757d; text-transform: uppercase; letter-spacing: 0.1em; margin-bottom: 40px; }
blockquote { border-left: 3px solid #6b3fc0; margin: 20px 0; padding: 12px 20px; background: #f6f1ff; color: #49454c; font-size: 0.9em; }
table { width: 100%; border-collapse: collapse; margin: 16px 0 24px; font-size: 0.88em; }
th { background: #0d0618; color: #fff; font-family: ‘Space Grotesk’, sans-serif; text-transform: uppercase; letter-spacing: 0.05em; font-size: 0.8em; padding: 12px 16px; text-align: left; }
td { padding: 10px 16px; border-bottom: 1px solid #ede8f8; color: #49454c; }
tr:nth-child(even) td { background: #f6f1ff; }
.footer-note { margin-top: 60px; padding-top: 24px; border-top: 1px solid #ede8f8; font-size: 0.8em; color: #7a757d; font-style: italic; }
Politique de Confidentialité
1. Introduction
Hémle (hemle.site / hemle.blog) est une publication d’intelligence de marché opérée par Artclic Studios. La présente politique de confidentialité décrit comment nous collectons, utilisons, stockons et protégeons vos données personnelles dans le cadre de l’utilisation de nos services, y compris notre intégration avec l’API LinkedIn.
Elle est conforme au Règlement Général sur la Protection des Données (RGPD), au California Consumer Privacy Act (CCPA), et aux conditions d’utilisation de l’API LinkedIn.
2. Données collectées
2.1 Données que vous nous fournissez
- Adresse email (inscription newsletter via Brevo)
- Nom et prénom (optionnel, formulaire d’inscription)
- Préférences de contenu (langue, fréquence)
2.2 Données collectées automatiquement
- Adresse IP (logs serveur, durée de conservation : 30 jours)
- Données de navigation (pages visitées, durée de session)
- Cookies fonctionnels (préférences de langue, session)
2.3 Données LinkedIn (via API LinkedIn)
Dans le cadre de notre intégration API LinkedIn pour la publication automatisée de contenu :
- Access token OAuth 2.0 — stocké localement et chiffré, utilisé uniquement pour publier du contenu sur notre propre compte LinkedIn
- Person ID — identifiant de notre compte LinkedIn, non partagé
- Aucune donnée de membres LinkedIn tiers n’est collectée, stockée ou traitée
Nous utilisons l’API LinkedIn exclusivement pour publier du contenu éditorial sur notre propre page. Nous ne collectons, stockons ni ne traitons de données appartenant à d’autres membres LinkedIn.
3. Finalités et bases légales du traitement
| Finalité | Base légale | Durée |
|---|---|---|
| Envoi de la newsletter | Consentement (Art. 6.1.a RGPD) | Jusqu’au désabonnement |
| Publication sur LinkedIn | Intérêt légitime (Art. 6.1.f RGPD) | Token : révocable à tout moment |
| Analyse de trafic (anonymisée) | Intérêt légitime | 12 mois glissants |
| Logs serveur | Obligation légale | 30 jours |
4. Utilisation des données LinkedIn — Conformité API
Conformément aux conditions d’utilisation de l’API LinkedIn :
- Nous ne vendons, ne louons ni ne partageons aucune donnée obtenue via l’API LinkedIn avec des tiers
- Nous ne construisons pas de base de données de profils ou de membres LinkedIn
- Nous ne combinons pas les données LinkedIn avec d’autres sources de données
- Les credentials OAuth sont stockés localement dans un fichier
.linkedin_tokenchiffré, inaccessible publiquement - En cas de révocation d’accès ou de résiliation, toutes les données LinkedIn sont supprimées immédiatement
- Notre politique de confidentialité est au moins aussi stricte que celle de LinkedIn, conformément à leurs exigences
5. Partage des données
Nous ne vendons jamais vos données personnelles. Nous pouvons partager des données avec :
- Brevo (Sendinblue) — prestataire d’envoi de newsletter, basé en UE. Politique de confidentialité Brevo
- WordPress.com (Automattic) — hébergement du blog. Politique de confidentialité Automattic
- Anthropic — traitement IA pour la génération de contenu éditorial (aucune donnée utilisateur transmise)
- Autorités légales — uniquement si requis par la loi
6. Cookies
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du site :
- Cookie de session (durée : session)
- Cookie de langue (durée : 12 mois)
Nous n’utilisons pas de cookies publicitaires ou de tracking tiers. Aucun consentement cookie n’est requis pour les cookies strictement nécessaires (ePrivacy Directive, Art. 5.3).
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d’accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit à l’effacement — demander la suppression de vos données
- Droit d’opposition — vous opposer au traitement
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit de retrait du consentement — à tout moment, sans effet rétroactif
Pour exercer vos droits : hemle.store@gmail.com
Délai de réponse : 30 jours maximum
Vous pouvez également vous désabonner de la newsletter à tout moment via le lien présent dans chaque email.
8. Sécurité des données
Nous mettons en œuvre les mesures techniques suivantes :
- Communication HTTPS/TLS pour toutes les transmissions
- Tokens OAuth stockés dans des fichiers locaux avec permissions restreintes (chmod 600)
- Aucune clé d’API dans le code source versionné (Git)
- Accès aux systèmes de production limité au seul responsable du traitement
9. Transferts internationaux
Nos prestataires principaux (Brevo, WordPress.com) sont basés dans l’Union Européenne ou disposent de garanties appropriées (clauses contractuelles types) pour les transferts hors UE.
L’API LinkedIn est opérée par LinkedIn Ireland Unlimited Company pour les utilisateurs européens, conformément au RGPD.
10. Mineurs
Nos services sont destinés à un public adulte. Nous ne collectons pas sciemment de données relatives à des personnes de moins de 16 ans.
11. Modifications de cette politique
En cas de modification substantielle, nous informerons les abonnés par email au moins 30 jours avant l’entrée en vigueur des changements. La date de dernière mise à jour est indiquée en haut de ce document.
12. Contact et réclamations
Responsable du traitement :
Artclic Studios
hemle.store@gmail.com
Autorité de contrôle (Belgique) :
Autorité de Protection des Données (APD)
www.autoriteprotectiondonnees.be
+32 (0)2 274 48 00